Krypteringsinnstilling for Kerberos-autentisering

Du kan angi kryptert overføring mellom maskinen og KDC-serveren (Key distribution center) når Kerberos-autentisering er aktivert.

Bruk av Kerberos-autentisering med Windows- eller LDAP-autentisering sikrer trygg kommunikasjon.

Den støttede krypteringsalgoritmen varierer avhengig av typen KDC-server. Velg algoritmen som passer til miljøet.

KDC-server

Støttede krypteringsalgoritmer

Windows Server 2008

  • AES256-CTS-HMAC-SHA1-96

  • AES128-CTS-HMAC-SHA1-96

  • RC4-HMAC (ARCFOUR-HMAC-MD5)

  • DES-CBC-MD5

Windows Server 2008 R2 / 2012 / 2012 R2 / 2016

  • AES256-CTS-HMAC-SHA1-96

  • AES128-CTS-HMAC-SHA1-96

  • RC4-HMAC (ARCFOUR-HMAC-MD5)

  • DES-CBC-MD5*

Heimdal

  • AES256-CTS-HMAC-SHA1-96

  • AES128-CTS-HMAC-SHA1-96

  • DES3-CBC-SHA1

  • RC4-HMAC (ARCFOUR-HMAC-MD5)

  • DES-CBC-MD5

* Hvis du vil bruke Kerberos-autentisering, kan du aktivere det i operativsysteminnstillingene.

1Logg inn som maskinadministrator fra Web Image Monitor.

2Pek på [Enhetsadministrasjon] og klikk deretter på [Konfigurasjon].

3Klikk på [Kerberos-autentisering] under "Enhetsinnstillinger".

4Velg krypteringsalgoritmen du vil aktivere.

Sørg for å velge én eller flere krypteringsalgoritmer.

5Trykk på [OK].

6Logg ut.